Анализ sms-бота для Android. Часть II
Продолжение статьи Анализ sms-бота для Android. Часть I
Вступление
Еще один бот под Android, рассылаемый по «красивым» номерам вида 8***6249999 и т.д. Смской приходит ссылка вида: «Посмотрите, что о Вас известно» или «Информация для владельца» и т.д. названиесайта.ру/7***6249999"
Процесс вскрытия Android-приложений:
- Скачиваем APK-файл;
- Извлекаем файл манифеста;
- Декомпилируем приложение в читаемый исходный или байт-код;
- Анализируем манифест и код.
Джентльменский набор инструментов:
- Apktool – Используем для того чтобы вытащить манифест и ресурсы;
- Dex2jar – Декомпилируем APK-файл в байт-код;
- Jd-gui – Байт-код переводим в читабельный код.